共有
  • 記事へのコメント15

    • 注目コメント
    • 新着コメント
    その他
    kibitaki
    kibitaki ほとんどを防ぐことができる??そも攻撃法や事例から入らず対策項目からなので深まらないよね。ログイン関連ばっか/プラグイン入れればいいとか、デフォルトのまま運用して設定入れてない怖い事例とか多発してる

    2021/08/31 リンク

    その他
    taxytaxy
    taxytaxy “SiteGurad WP Plugin”

    2020/01/29 リンク

    その他
    misarine3
    misarine3 真に受けてるブクマカが多くて恐れ慄いている

    2020/01/28 リンク

    その他
    hihi01
    hihi01 後で読む。

    2020/01/28 リンク

    その他
    hachiame
    hachiame “そもそも運用時にphpMyAdminを使用しないのであれば、サーバーからphpMyAdminに関するディレクトリやファイルは削除”確かに一度、WPインストールしたら使わないことの方が多いので次から削除するようにしようかな。

    2020/01/28 リンク

    その他
    skillshare
    skillshare 執筆したエンジニアには申し訳ないけど、WPのユーザーという立場を10年以上続けている身としては記事に書かれている対策の一部は不十分。WP隠すならもっと効率良い隠し方ある。あと心配なら静的化しちゃえw

    2020/01/28 リンク

    その他
    witch-doktor
    witch-doktor 一番の原因はログイン周りなのでユーザーパスワード強化が基本。脆弱性はWPおよびプラグインの自動更新で大部分をカバーできる。原則マイナーアップデート自動化でOK。WPであることを隠すのはあまり意味がないと思う

    2020/01/28 リンク

    その他
    nakex1
    nakex1 毎日記事を書くことかな。毎日ログインしていれば異常にはすぐ気付くし,アップデートの有無も確認できるでしょ。あと,多要素認証が触れられていないのはなぜ?

    2020/01/28 リンク

    その他
    ponpon_qonqon
    ponpon_qonqon いやあの、ログイン部分しか対策してないけど、WordPressの場合ほとんどは本体かプラグインのXSSが侵入ベクターでしょ?なにもしないの? あと、静的ファイルがwp-*配下で決め打ちだからプロダクト隠蔽はほぼ無理だよ

    2020/01/28 リンク

    その他
    bit37
    bit37 これやらなきゃ

    2020/01/28 リンク

    その他
    you1
    you1 単純に、セキュリティ系のプラグイン入れときゃいいよ。普通に使うならそれで十分。

    2020/01/28 リンク

    その他
    nisisinjuku
    nisisinjuku 助かる記事だが、WordPressの問題点は12も実践しないとならないところとその更新に追われるところかな?と思ったり。

    2020/01/28 リンク

    その他
    bee_d2b
    bee_d2b 1で「WPであることを隠す!」とは言うものの、メディアのアップ先やREST APIを隠したり、コアやテーマ側で読み込んでいるjsの無効化をしたりしないと頭隠して尻隠してない状態。

    2020/01/28 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove 一応最新の情報っぽいので

    2020/01/28 リンク

    その他
    kensukeo
    kensukeo 最近、普通のWEBアプリのプロトタイプもwordpressで作っちゃうのでこれは助かる(notプログラマー)

    2020/01/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    簡単にできるWordPressのセキュリティ対策×12 | knowledge / baigie

    ベイジでエンジニアをしている野村です。 ベイジには2012年の新年ともに入社し、WordPressやMovable Typ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事